Čo je autentifikácia?

Ak chcete získať prístup k mnohým počítačovým systémom, musíte sa overiť. Autentifikácia je proces preukázania vašej identity. Vo výpočtovej technike sa to zvyčajne vykonáva v dvoch častiach. Prvým je tvrdenie o vašej totožnosti; druhý poskytuje nejaké dôkazy. Klasickým príkladom je použitie používateľského mena na priznanie vašej identity a následné poskytnutie hesla na jej preukázanie. Ďalšou formou autentifikácie môže byť interakcia výzva-reakcia.

Užitočnosť v modernom svete

Autentifikácia je rozhodujúca pre fungovanie moderného digitálneho sveta. Prvá forma autentifikácie je na vašom zariadení. Aj keď nemusíte mať nevyhnutne heslo na svojom počítači, pravdepodobne máte nejakú formu autentifikácie na prístup k smartfónu. Bez tohto kroku mal ktokoľvek prístup k akémukoľvek zariadeniu, ku ktorému mal fyzický prístup.

Pri prihlasovaní do online služby je autentifikácia dvojnásobne dôležitá. Najzrejmejším prípadom je preukázanie svojej identity webovej stránke. To vám umožní prihlásiť sa do svojho účtu a zabrániť iným ľuďom v prístupe k nemu. Overenie totožnosti je tiež nevyhnutné na overenie, že sa pripájate k webovej lokalite, o ktorej si myslíte, že ste.

HTTPS a iné šifrované pripojenia využívajú certifikačný systém na overenie webovej stránky pre používateľa. Certifikačný systém ako súčasť silného kryptografického systému umožňuje používateľovi overiť, že má zabezpečené pripojenie priamo k určenému webovému serveru a že zabezpečenú komunikáciu nemôžu „počúvať“ žiadne sprostredkujúce strany.

Tip: Je dôležité poznamenať, že certifikáty HTTPS neindikujú, že webová lokalita je legitímna, alebo dokonca web, ku ktorému sa chcel používateľ pripojiť. Iba overí, či je pripojenie na zadanú webovú stránku zabezpečené proti snoopingu. Malvér, phishing a spam môžu byť obsluhované legitímnymi certifikátmi.

Niečo, čo poznáte, niečo, čo máte a niečo, čím ste

Najzákladnejšou formou autentifikácie je používateľské meno a heslo. To závisí od utajenia niečoho, čo poznáte, vášho hesla. To prichádza s možnosťou zámerne prezradiť svoje heslo, napríklad aby ste umožnili členovi rodiny prístup k vášmu zariadeniu alebo heslu. Tiež vás ponecháva otvorený, aby ste sa nechali oklamať, aby ste to prezradili. Bežnou metódou, ako sa to deje, je phishing. V závislosti od zvoleného hesla ho možno aj uhádnuť.

Ďalšia forma autentifikácie zahŕňa použitie fyzického tokenu. Tento typ overenia závisí od niečoho, čo máte. To má tú výhodu, že môžete byť obmedzení na jednu kópiu, čo znemožňuje zdieľanie prístupu. Má to však veľké následky, ak váš fyzický token stratíte alebo vám ho ukradnú. Nielenže sa k systému, ktorý sa naň spolieha, nemôžete dostať vy, ale zlodej áno, za predpokladu, že vie, aký systém ho používa. To je dôvod, prečo je veľa prístupových odznakov RFID neznačkových a obyčajných. Znamená to, že zlodej nemôže okamžite vedieť, do ktorej budovy má prístup.

Poslednou oblasťou autentifikácie je biometria. To zahŕňa overenie niečoho o vašej osobe. Najbežnejším príkladom je váš odtlačok prsta, ale okrem iných techník možno použiť skenovanie tváre, skenovanie dúhovky a hlasové odtlačky. Techniky biometrickej autentifikácie sú vynikajúce spôsoby overenia identity, ale majú určité problémy. Po prvé, mnohé z týchto funkcií sú do určitej miery verejné.

Zvyčajne napríklad na mnohých povrchoch zanechávate odtlačky prstov a pri fotografiách vysokej kvality to nie je potrebné. Ďalším konkrétnym problémom je, že nemôžete zmeniť biometrické prvky, ak sú ohrozené. Keď budú vaše odtlačky prstov verejné, môže ich použiť ktokoľvek. Naopak, nehoda by mohla zmeniť celý rad biometrických funkcií a vymknúť vás z vášho účtu.

To najlepšie z oboch svetov

Zatiaľ čo každá forma autentifikácie má svoje vlastné problémy, môžu byť vysoko efektívne skombinované. Dvojfaktorová autentifikácia 2FA používa vyššie uvedené techniky na overenie vašej identity. MFA alebo Multi-Factor Authentication sú rovnaké, ale môžu sa vzťahovať na viac ako dva faktory.

Tento koncept sa opiera o skutočnosť, že väčšina útočníkov so schopnosťou vykonať jeden typ útoku nemôže zvyčajne vykonávať aj iné typy útokov. Napríklad hacker s vaším heslom zvyčajne nebude mať prístup k aplikácii autentifikácie vášho smartfónu. Naopak, zlodej s vaším smartfónom môže mať vašu autentifikačnú aplikáciu, ale nemá vaše heslo.

Biometrické útoky vo všeobecnosti spôsobujú, že ste konkrétne zameraný. Ostatné typy útokov sú zvyčajne oportunistické. Útočník dostatočne odhodlaný na to, aby sa zameral na vás a vaše biometrické údaje, je pravdepodobne schopný vykonať aj rôzne útoky. Takýto útočník je tiež oveľa menej bežný a nepredstavuje riziko pre väčšinu ľudí, ktorí nebudú natoľko zaujímaví, aby si ich vybrali ako cieľ.

Záver

Autentifikácia je proces overovania identity. Zvyčajne sa to deje prostredníctvom niečoho, čo poznáte, niečoho, čo máte, niečoho, čím ste, alebo nejakou kombináciou týchto troch. Tajné heslá sú štandardnou formou autentifikácie, aj keď certifikáty a procesy výzva-reakcia tiež fungujú na základe znalostí.

Tokeny fyzického zabezpečenia vrátane aplikácií 2FA pre smartfóny vám umožňujú preukázať svoju identitu prostredníctvom vlastníctva konkrétnej položky. Biometria vám umožní identifikovať sa podľa vašich vlastností. Kombinácia týchto foriem autentifikácie výrazne zvyšuje dôveru v proces autentifikácie a hackerom sťažuje prístup k vašim účtom.


Leave a Comment

Zoom: Ako pridať video filter

Zoom: Ako pridať video filter

Zábavte sa na svojich Zoom stretnutiach so šialenými filtrami, ktoré môžete vyskúšať. Pridajte si halo alebo vyzerajte ako jednorožec na svojich Zoom stretnutiach s týmito vtipnými filtrami.

Ako preniesť Microsoft Office na nový počítač

Ako preniesť Microsoft Office na nový počítač

Zistenie, ako preniesť Microsoft Office na váš nový počítač, je nevyhnutné pre udržanie produktivity. Tu je návod, ako to urobiť.

Opera pre Android: Ako nastaviť preferencie cookies

Opera pre Android: Ako nastaviť preferencie cookies

Pri počutí slov cookies si možno pomyslíte na tie s čokoládovými lupienkami. Existujú však aj tie, ktoré nájdete v prehliadačoch a ktoré vám pomáhajú mať bezproblémový zážitok z prehliadania. Prečítajte si, ako nastaviť preferencie cookies v prehliadači Opera pre Android.

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Ak nemáte fotografickú pamäť, potrebujete pridať údaje o kreditnej karte na automatické vyplnenie v Edge pre Android. Môžete uložiť všetky informácie o vašich kreditných kartách, aby ste urýchlili online platby pridaním údajov o kreditnej karte do funkcie automatického vyplnenia v Edge pre Android podľa týchto krokov.

Dôležité klávesové skratky Microsoft PowerPoint

Dôležité klávesové skratky Microsoft PowerPoint

Naučte sa urýchliť čas, ktorý strávite prácou na súboroch PowerPoint, naučením sa týchto dôležitých klávesových skratiek PowerPoint.

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze vám umožní počuť iný hlas zakaždým, keď potrebujete cestovať. Tu je návod, ako to zmeniť.

Rýchly tip: Ako vypnúť Google Assistant

Rýchly tip: Ako vypnúť Google Assistant

Zistite, aké kroky treba dodržať, aby ste rýchlo vypnuli Google Assistant a získali trochu pokoja. Cítite sa menej špehovaní a deaktivujte Google Assistant.

Ako získať prístup na temný web

Ako získať prístup na temný web

Mnoho spravodajských článkov sa odvoláva na “temný web”, ale veľmi málo z nich skutočne hovorí o tom, ako na neho získať prístup. Väčšina stránok na temnom webe hostí nelegálny obsah.

Skype pre Windows: Ako povoliť tmavý režim

Skype pre Windows: Ako povoliť tmavý režim

Objavte, ako môžete jednoducho a rýchlo aktivovať tmavý režim pre Skype na vašom počítači s Windows 11 za menej ako jednu minútu.

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Možno tomu neprikladajte veľkú váhu, ale jednou z najbežnejších funkcií smartfónu je možnosť zachytiť snímku obrazovky. S časom sa metódy na snímanie týchto snímok vyvinuli z rôznych dôvodov, či už ide o pridanie alebo odstránenie fyzických tlačidiel alebo zavedenie nových softvérových funkcií.